EQVPS

Pi-hole በVPS ላይ self-host ማድረግ: በWireGuard ላይ network-wide ad blocking

ሴፕቴ 3 2026 · 2 ደቂቃ ንባብ · EQVPS Team

በDNS level ad እና tracker blocking ብቸኛው ከፍተኛ-leverage privacy ድል ነው — በapps፣ smart TVs እና browsers ውስጥ ads ይገድላል። የቤት Pi-hole ሶፋዎን ብቻ ይሸፍናል። ከWireGuard በስተጀርባ በVPS ላይ ያስቀምጡት እና እያንዳንዱ device በሁሉም ቦታ filtered DNS ያገኛል — mobile data፣ hotel Wi-Fi፣ በመንገድ ላይ። በDocker ያዋቅሩት እና serverን በcrypto ይክፈሉ፣ KYC የለም።

ይህ ምን እንደሚፈልግ

ያዋቅሩት (Ubuntu 24.04፣ Docker)

መጀመሪያ WireGuardን ያስነሱ (ከታች guide ይመልከቱ)፣ ከዚያ Pi-holeን ወደ tunnel IP የተያዘ ያሂዱ:

# docker-compose.yml — Pi-hole. Bind DNS to the WireGuard interface, NEVER the public
# internet (an open DNS resolver gets abused for amplification attacks).
services:
  pihole:
    image: pihole/pihole:latest
    restart: unless-stopped
    environment:
      TZ: "UTC"
      FTLCONF_webserver_api_password: "change-me-strong"
    volumes:
      - "/srv/pihole/etc:/etc/pihole"
      - "/srv/pihole/dnsmasq.d:/etc/dnsmasq.d"
    ports:
      - "10.8.0.1:53:53/tcp"    # WireGuard IP only — not 0.0.0.0
      - "10.8.0.1:53:53/udp"
      - "127.0.0.1:8080:80"     # admin UI over localhost / SSH tunnel

DNS ፈጽሞ internetን እንዳይመለከት firewallን ይቆልፉ:

# Firewall: allow WireGuard (UDP 51820) in; keep DNS (53) OFF the public interface.
ufw allow 51820/udp
ufw deny 53
# Point each WireGuard client's DNS at 10.8.0.1 — Pi-hole now filters all their traffic.

የእያንዳንዱን WireGuard peer DNS ወደ 10.8.0.1 ይምሩ እና ሙሉ device fleetዎ አሁን ባለበት ሁሉ ad-free ነው።

የእርስዎ ያድርጉት

ለPi-hole + WireGuard ለምን EQVPS

መጀመሪያ WireGuard VPN self-host ያድርጉ → · Anonymous VPS hosting ተብራርቷል →

FAQ

Pi-holeን ከቤት ይልቅ በVPS ላይ ለምን ማሄድ?

የቤት Pi-hole home networkዎን ብቻ ይጠብቃል። ከWireGuard በስተጀርባ በVPS ላይ፣ ስልክዎ እና laptopዎ በሁሉም ቦታ ad እና tracker blocking ያገኛሉ — በmobile data፣ በcafé Wi-Fi፣ በጉዞ — ምክንያቱም DNSቸው በtunnel በኩል በPi-holeዎ ስለሚመለስ። blocklistsን ይቆጣጠራሉ እና serverን በcrypto ያለID መክፈል ይችላሉ።

የPi-hole DNSን ወደ public internet ማጋለጥ አለብኝ?

አይ — ፈጽሞ። open DNS resolver ለamplification attacks ይበዘበዛል እና serverዎን ያስሰይማል። Pi-holeን በWireGuard interface ላይ ብቻ እንዲመልስ ያሂዱት (ከታች ባለው config እንዳለ): devicesዎ በencrypted tunnel በኩል ይደርሱበታል፣ public port 53 ተዘግቶ ይቆያል።

Pi-hole ምን plan እና resources ይፈልጋል?

Pi-hole ጥቃቅን ነው — Nano-IP ወይም Small-IP (dedicated IPv4) በቂ ነው፣ ምክንያቱም WireGuard inbound UDP port እና stable IP ስለሚፈልግ። ለብዙ devices እንኳን CPU እና RAM ፍላጎቶች አነስተኛ ናቸው።

dedicated IP ያስፈልገኛል?

dedicated IP ንፁሁ setup ነው: WireGuard clientsዎ የሚገናኙበት inbound UDP port ላይ ያዳምጣል። የእኛ NAT plans inbound አይቀበሉም፣ ስለዚህ ለtunnel endpoint dedicated-IPv4 plan ይምረጡ።

ID ወይም card ትጠይቃላችሁ?

አይ። በኢሜይል ይመዝገቡ፣ በUSDC ወይም USDT ይክፈሉ። documents የለም፣ card የለም፣ KYC የለም።

← ወደ ብሎግ ተመለስዕቅዶች & ዋጋዎች ይመልከቱ →

አስተያየቶች

እስካሁን አስተያየቶች የሉም። መጀመሪያ ይሁኑ።

አስተያየት ይተዉ

አስተያየቶች ከመታየታቸው በፊት ይጣራሉ።